Kaspersky Internet Security 2009 memang mendeteksi adanya eksploitasi Trojan, kemudian menolak eksekusi Trojan yang didownload tidak sengaja. Namun semua itu belum dapat menghilangkan bombardir pemacu Trojan, seperti peringatan setiap waktu secara terus menerus ketika mengakses website.
Hal pertama yang harus dilakukan adalah menginstal antivirus yang bagus dan bisa diandalkan untuk memblokir downloader Trojan dari proses eksekusi Trojan. Infeksi Trojan ini sepertinya datang dari beberapa domain yang menggunakan lubang keamanan dalam sistem operasi Windows, untuk menginjeksi traffic http. Satu-satunya jalan adalah mengupdate semua computer dalam jaringan, dengan patch Windows yang terbaru.
Kelemahan yang paling banyak ada pada :
- Microsoft Data Access Components (MDAC)
- MPS StormPlayer
- Realplayer
- Xunlei Thunder DapPlayer
Adodb.Stream, MPS.StormPlayer, DPClient.Vod, IERPCtl.IERPCtl.1, GLIEDown.IEDown.1
Selain itu, user dapat mendownload dan menginstal update sistem operasi dan update aplikasi terbaru untuk mengatasi masalah ini, atau user juga dapat menghubungi admin sistem atau ISP jaringan, untuk memblokir traffic dari domain yang ‘jahat’ ini, seperti :
- v.freefl.info
- mx.content-type.cn
- ad.5iyy.info
- sun.63afe561.info
- mx.0 00b213c.info
- ad.8d77b42a.info
- free.idca ds.info